─ The Journey
從零到取證的四個階段
不是每家公司都需要全部四階——我們會誠實告訴你,以你現在的狀況,該從哪裡開始。
─ Stay Certified
取證之後,我們還在
選擇適合你的長期合作深度。證書到手不是終點——以訂閱方式,讓你不必每年重新摸索、也不必每加一張證書就重找顧問。
Plan 01 ・ Steady
穩飛
守住你的證書
「我只是要維持證書,不想每年重新摸索。」
適合:已取證、公司有基本資安人力,只需要確保每年監督稽核順利通過的企業。
- 年度監督稽核準備與陪同
- 文件年度更新
- 法規與標準改版通知
- 合規諮詢(每年固定時數)
$$/ 年費
最多客戶選擇
Plan 02 ・ Grow
爬升
持續擴展你的合規版圖
「我想陸續導入更多標準。」
適合:已取證,且預期會因應客戶或市場需求陸續擴展更多標準的成長型企業。
- 包含 Steady 全部內容
- 新標準導入專屬折扣(27001 擴展到 27701、42001、SOC 2 等)
- 季度合規健檢報告
- 員工年度教育訓練
- 合規諮詢時數加倍
- ISMS 自動化合規監控(飛艾斯自有工具)
$$$/ 年費
Plan 03 ・ Co-Pilot
隨行資安團隊
把資安日常交給我們,你專心經營本業
「我沒有資安長,也請不起全職的。你來當我的資安副駕駛。」
適合:沒有專職資安人員、但需要專業資安治理的中小企業;或快速成長、資安需求超過內部能力的新創。
- 包含 Grow 全部內容
- 定期出席資安治理會議,提供專業建議
- 每月固定顧問時數
- 協助準備客戶資安問卷回應草稿
- 資安事件諮詢與流程指導
- 協助準備董事會 / 投資人資安報告
$$$$/ 年費
Co-Pilot 不是讓你放手不管——你始終是機長。我們在你身旁主動預警、提供建議、分擔操作,但航向由你決定。
飛艾斯擔任資安顧問,提供專業諮詢與建議;資安決策權與執行權歸屬貴公司。完整權責範圍以服務合約為準。
─ FAQ
導入前,你大概會想問
Q1 導入 ISO 27001 大概要多少錢 要多久?
中小企業導入 ISO 27001,顧問輔導費用多數落在 40 到 70 萬(未稅),會因公司規模、範圍複雜度、據點數量與驗證機構而變動。
這筆費用涵蓋制度建置、文件客製、風險評鑑、內稽與稽核陪同——交付的是依貴公司實際運作量身設計的制度,而非套用範本的公版文件。(顧問輔導費與驗證機構審查費分開計算,報價時會一併說明。)
時程上,小型團隊約 3–4 個月、一般中小企業約 6 個月、上市櫃或多據點約 6–9 個月,關鍵變數在於內部是否有專人對接。我們會先以一次健檢確認實際範圍,再提供透明、不追加的報價。
Q2 萬一稽核沒過怎麼辦?
這是許多企業最在意的——投入了金錢與時間,最怕卡在稽核當天。
我們的做法,是在正式稽核前先以驗證機構的視角協助跑一次模擬稽核,把可能的不符合事項提前找出並修正,稽核當天也全程陪同。
團隊中有來自驗證機構背景的成員,清楚稽核會被檢視哪些環節——這就是我們能協助組織把風險降到最低的底氣。
Q3 導入過程,我們公司要投入多少人力?
需要指派一位內部窗口,協助提供資料、協調各部門、確認文件。理想狀況下,窗口若能投入較固定的時間,專案會推進得更順、時程也更可控。
不過我們也理解中小企業人力吃緊——即使窗口為兼任,我們會主動追蹤進度、把顧問該做的工作扛起來,讓貴公司同仁盡量專心於本業。
Q4 你們跟其他顧問差在哪?
主要是三個地方。第一,您接觸的每一位顧問都是資深專業人士——不會發生業務談得很投入,實際進場執行的卻是經驗不足的新人。
第二,我們是技術背景出身,不只交付文件,還能直接協助將設定落地到 Microsoft 365、Entra ID 這些您每天在用的系統。第三,我們做得起 ISO 42001、TISAX、SOC 2 這些較新的標準,目前市場上能做的顧問還不多。
當然,我們並不適合每一種企業。若需求並非我們所擅長,我們會直接說明,也會建議哪一種顧問更適合您。
Q5 拿到證書之後就沒事了嗎?
不是。ISO 證書需要持續維護——每年有監督稽核、每三年要重新驗證。制度若沒有人持續看顧,往往到了稽核前才發現文件與紀錄都跟不上了。
多數客戶在取證後會選擇延續合作,由我們接手後續維運——畢竟最熟悉貴公司制度的,就是當初協助建立的人。當然,要合作到什麼程度,由您決定。





